HIPSTING

Por GoldSparrow em Malware

A ameaça HIPSTING parece ser um Trojan backdoor que pertence a um APT (Ameaça Persistente Avançada). Esse Trojan é uma ameaça personalizada que opera silenciosamente para evitar a detecção.

Os pesquisadores de malware detectaram a ameaça pela primeira vez em 2013. Depois de analisá-la, os especialistas em segurança encontraram semelhanças impressionantes entre o HIPSTING Trojan e o malware TEMPFUN. No entanto, depois de analisar as duas ameaças, ficou claro que o malware HIPSTING e o Trojan TEMPFUN foram gerados por dois APTs diferentes que provavelmente usavam as mesmas fontes ao criar suas criações maliciosas.

Quando o Trojan backdoor HIPSTING compromete o PC visado, ele primeiro se conecta ao servidor de C&C (Comando e Controle) de seus operadores. Em seguida, a ameaça começará a coletar informações sobre as configurações, hardware e software do sistema infectado. Todos os dados coletados serão criptografados rapidamente e depois transferidos para o servidor de C&C acima mencionado. O Trojan HIPSTING é capaz de executar comandos remotos enviados pelo servidor de C&C dos atacantes. Esse Trojan é capaz de baixar uma atualização para si mesmo de um blog genuíno, hospedado no WordPress.com. É provável que esse recurso do Trojan HIPSTING não esteja mais disponível, pois os desenvolvedores do WordPress provavelmente não permitirão que nenhuma atividade maliciosa seja hospedada nos seus servidores.

Para evitar ser vítima de ameaças como o Trojan backdoor HIPSTING, atualize todos os seus aplicativos regularmente. Além disso, não esqueça de instalar uma solução anti-vírus respeitável que manterá o seu PC seguro.

Tendendo

Mais visto

Carregando...